Cómo detectar y analizar un correo de phishing antes de abrirlo
El phishing sigue siendo uno de los métodos más utilizados para robar credenciales, distribuir malware o engañar a usuarios para que realicen pagos no autorizados. La mayoría de campañas no se basan en técnicas extremadamente sofisticadas, sino en aprovechar la prisa, el miedo o la confianza del destinatario.
1. Revisa el contexto del mensaje
Antes de pulsar ningún enlace, pregúntate:
- ¿Esperabas este correo?
- ¿Conoces al remitente?
- ¿El asunto busca urgencia, miedo o presión?
- ¿El contenido te pide iniciar sesión, pagar o descargar algo?
Muchos correos maliciosos intentan crear una sensación de urgencia: "su cuenta será suspendida", "tiene una factura pendiente" o "hemos detectado actividad sospechosa".
2. Comprueba el remitente real
No te fíes solo del nombre mostrado. Debes mirar la dirección completa:
- Dominio exacto del remitente.
- Diferencias visuales pequeñas.
- Uso de dominios ajenos o poco habituales.
Ejemplo: no es lo mismo soporte@empresa.com que soporte@empersa.com.
3. Analiza los enlaces sin abrirlos
Pasa el ratón por encima de los enlaces y revisa la URL real:
- si apunta al dominio legítimo;
- si utiliza acortadores;
- si contiene rutas o parámetros extraños;
- si intenta imitar una marca conocida.
Si el dominio real no coincide con la empresa que supuestamente envía el mensaje, debes tratarlo como sospechoso.
4. Desconfía de adjuntos inesperados
Los adjuntos más sensibles suelen ser:
- documentos Office con macros;
- archivos comprimidos;
- ejecutables;
- PDFs inesperados que piden descargar otros ficheros.
Un adjunto legítimo puede existir, pero si el contexto no encaja o el remitente no es fiable, no debe abrirse sin validación previa.
5. Revisa cabeceras cuando sea necesario
En una revisión técnica conviene comprobar:
Return-PathReceivedReply-To- autenticación SPF, DKIM y DMARC
Estas cabeceras ayudan a confirmar si el correo realmente procede de la infraestructura esperada o si se ha intentado suplantar al remitente.
6. Qué hacer si el correo parece malicioso
- No pulses enlaces.
- No abras adjuntos.
- No respondas.
- Informa al responsable técnico o de seguridad.
- Si tu organización dispone de herramienta de análisis, súbelo para revisión controlada.
- Si ya has introducido credenciales, cambia la contraseña y revisa accesos inmediatamente.
Conclusión
Analizar un correo sospechoso no consiste en "tener intuición", sino en revisar contexto, remitente, enlaces, adjuntos y cabeceras. Cuanto antes se detecta un phishing, menor es la probabilidad de robo de cuentas, infección o fraude.
Este contenido es informativo y está orientado a administración defensiva, auditorías autorizadas y mejora de la seguridad. Adapta cualquier cambio a tu entorno y conserva una copia de seguridad antes de aplicarlo.